Deface Website 17 March 2011
Penulis:
[You must be registered and logged in to see this link.] · Kategori Artikel:
[You must be registered and logged in to see this link.] [You must be registered and logged in to see this image.][You must be registered and logged in to see this link.] 280
17
298
share
Hi semuanya, kembali lagi dengan saya. Kali ini mau berbagi bagaimana cara
Deface Website,
karena yang request Cara Deface Website ini banyak sekali, bejibun
masuk ke email saya. Akhirnya saya membuat artikel ini untuk memenuhi
peremintaan kalian semua, let’s DEFACE WEBSITE – DEFACING WEBSITE..
Okelah kalau begitu semuanya, langsung lanjut ajah, skenarionya sebagai berikut:
- Anda sudah memiliki target website, kalau masih belum silakan cari
di google melalui google dork yang anda punya atau bisa melihat Google
Dork Remote File Inclusion – Webapps di [You must be registered and logged in to see this link.] sampai Anda
berhasil mendapatkan Target Website.
- Setelah mendapatkan target website, silakan upload SHELL INJECT
anda, kebetulan saya menggunakan tools sendiri “File Manager Binus
Hacker” [You must be registered and logged in to see this image.] (Maaf: tidak untuk dipublikasikan) Anda bisa menggunakan r57shell / c99 shell / lainnya. Toolsnya bisa di download disini untuk rshell / c99: [You must be registered and logged in to see this link.]
- Setelah anda mengupload Shell Injection, siapkan halaman “DEFACEMENT PAGE“, kebetulan saya menamainya dengan”HACKED.html“
- Setelah itu silakan kunjungi website target anda yang sudah di Deface.
Penjelasannya detail & langkah-langkahnya:
1. Silakan cari target di google, misalnya:
“inurl:page.php?xxx=” atau “intitle: Google Dork” (Kumpulan google dork
banyak tersedia di google, silakan di search aja) atau anda bisa melihat
list Google Dork Di
[You must be registered and logged in to see this link.] , kemudian inject target website
tersebut. Nah, kebetulan saya mendapatkan target dibawah & kemudian
melakukan aktifitas shell injection, berikut gambarnya:
[You must be registered and logged in to see this image.] 2. Langkah selanjutnya, saya melakukan upload
fmbh.php (
File Manager Binus Hacker), Anda bisa menggunakan Rshell / C99 untuk di upload ke website target tersebut. Directory yang saya pakai di webtarget adalah
/vservers/silentcat/htdocs/includes/. Jadi ketika saya membuka shell di target menjadi:
[You must be registered and logged in to see this link.][You must be registered and logged in to see this image.] 3. Setelah itu kita siapkan file halaman defacement: “
HACKED.html”
[You must be registered and logged in to see this image.]Kemudian kita save menjadi: “
HACKED.html”
[You must be registered and logged in to see this image.] 4. Upload “
HACKED.html” ke website target tadi, saya melakukan upload di
/vservers/silentcat/htdocs/ artinya saya berada di lingkungan
home directory.
[You must be registered and logged in to see this image.]Upload file
HACKED.html, dari local computer yang anda simpan tadi.
[You must be registered and logged in to see this image.]Sehingga akan tampak hasil upload file “
HACKED.html” sebagai berikut:
[You must be registered and logged in to see this image.]Dikarenakan permissionnya “
600” (
rw——-),
artinya hanya Owner saja yang bisa melakukan “read & write” di file
tersebut, kita harus merubah permissionnya menjadi “777″ / “755″, kalau
777 artinya semuanya memiliki akses “read, write & execute”,
sedangkan saya hanya memakai “755″ biar bisa di baca & eksekusi
saja:
[You must be registered and logged in to see this image.] 5. Jika sudah selesai, maka lihat hasil DEFACE di: “
[You must be registered and logged in to see this link.]” , berikut hasil tampilannya:
[You must be registered and logged in to see this image.]Nah, sudah selesai.. Cukup mudah melakukan deface website, silakan lakukan eksperimen yang lebih banyak lagi.
Enjoy & Eat It!
Salam Hangat Buat BinusHacker Family (
Lama Kita Tak Bersua, Ayo Ngumpul Lagi!) [You must be registered and logged in to see this image.]Special thx to Binus hacker.